Sequenciador de requisições
O utilitário Sequenciador envia repetidamente uma requisição capturada, extrai um token de cada resposta e resume os valores coletados. Ele não é um construtor de login com várias etapas. Para requisições ordenadas, use sequências de Reenvio; para fluxos reutilizáveis de login no navegador, consulte jornadas de login do MCP.
Coletar tokens
- No Histórico HTTP, clique com o botão direito em uma requisição e escolha Enviar para o Sequenciador.
- Verifique o método, o host e o caminho selecionados no Sequenciador.
- Escolha uma origem de extração:
| Origem | O que inserir |
|---|---|
| Cabeçalho Set-Cookie | O nome do cookie, como sessionid |
| Cabeçalho de resposta | O nome do cabeçalho, como X-Auth-Token |
| Corpo (regex) | Um padrão com o grupo de captura 1, como token=([A-Za-z0-9]+) |
- Defina Tokens a coletar (5-200).
- Clique em Iniciar coleta. Isso envia requisições reais ao alvo.
Use uma requisição que gere um valor novo a cada envio. Repetir uma requisição que retorna o mesmo cookie de sessão não mede a aleatoriedade de sessões recém-geradas. Evite requisições que alterem o estado, a menos que você pretenda repetir seus efeitos.
Revisar resultados
A análise informa a quantidade de amostras, valores únicos e duplicados, comprimentos dos tokens, conjuntos de caracteres, variação por posição, entropia estimada e padrões sequenciais simples. Trate esses dados como indicadores exploratórios, não como prova de que um gerador de tokens é seguro ou inseguro. Uma amostra pequena não pode demonstrar imprevisibilidade criptográfica.
Use Cancelar para parar a coleta e Limpar para redefinir os resultados atuais. Verifique os erros de coleta antes de interpretar uma amostra parcial.
Limites
O corpo da requisição de origem é limitado a 512 KiB. A extração por regex no corpo lê no máximo os primeiros 512 KiB de cada resposta; um token além desse intervalo não será coletado.